为了运行OpenVPN服务器,我一直在我的Asus N66U路由器上使用Shibby的Tomato(64k NVRAM版本)的版本。
我很好奇是否可以设置此OpenVPN服务器在允许用户访问之前同时要求证书和用户名/密码。
我注意到在填写证书详细信息时有一个“挑战密码”条目,但是每个人都说将其留空“否则”。我不知道为什么,也找不到解释。另外,我曾在Google上发布过很多文章,并注意到人们在谈论针对OpenVPN的PAM模块,以便通过用户名/密码进行身份验证,但这似乎是一种选择。换句话说,我可以通过用户名/密码或证书强制进行身份验证。我要两个都做。
这可能吗?如果是这样,怎么办?